Motor RPZ (Response Policy Zone)
Filtragem de DNS em tempo real, bloqueio cirúrgico de ameaças e aplicação de políticas com precisão corporativa.
Firewall a Nível de DNS
O Response Policy Zone (RPZ) atua como um firewall invisível antes mesmo da conexão IP ser estabelecida. Quando um dispositivo solicita acesso a um domínio conhecido por hospedar phishing, botnets ou ransomware, o Sentinel DNS intercepta a resposta na camada de resolução.
Em vez de devolver o IP real do servidor criminoso, o Sentinel pode descartar a requisição (NXDOMAIN) ou redirecioná-la para uma página de bloqueio seguro corporativa (Sinkholing).
Vantagens do Sentinel RPZ:
- - Suporte a feeds gigantes (milhões de regras) na memória RAM
- - Atualização a quente (hot-reload) sem derrubar consultas
- - Integração com módulo AnaBlock para feeds regulatórios
- - Whitelists granulares para evitar falsos positivos
# Tail log - Sentinel RPZ Engine
query: secure-login-paypal.com.br IN A
action: NXDOMAIN (match zone: malware-feed)
query: c2.cobaltstrike.net IN A
action: SINKHOLE (match zone: threat-intel)
query: google.com IN A
action: PASS (resolved in 1ms)
Proteção na Camada de DNS (Layer 7)
Um DNS Firewall atua inspecionando e interceptando consultas (queries) na rede. Ao contrário de firewalls tradicionais de Layer 3/4 que bloqueiam IPs (podendo gerar falsos positivos em hospedagens compartilhadas), o Sentinel atua no Layer 7.
Isso permite regras baseadas inteiramente no FQDN solicitado. Você pode criar blocklists personalizadas, definir regras de exceção e inspecionar logs minuciosos para entender padrões de comportamento anômalo em dispositivos que possam estar infectados internamente (movimentação lateral).